Hola @Yami
Como ya te comente solo tienes dos gigas de Ram, y en los reportes se puede ver que su uso en tu sistema llega al 95% mas no le podrás pedir.
Subiste mal el reporte de ZHPCleaner, por ello lo elimine, de todas maneras estaba limpio.
Vas a realizar lo siguiente:
Paso 1:
Elimina las extensiones de tu navegador Google Chrome que mas abajo te detallo de la siguiente manera:
- Teclee o copie y pegue chrome://extensions en la barra de direcciones del navegador y presione Enter.
- Haga clic en Quitar disponible bajo la extensión que desea eliminar por completo.
- Un cuadro de diálogo de confirmación aparece en pantalla. Haga clic en Quitar.
- (Avast Online Security)
- (AVG SafePrice | Comparaciones, ofertas y cupones)
- (Kaspersky Protection)
Paso 2:
Con mucha atención sigue estos pasos:
1.- Muy Importante >>> Realizar una copia de Seguridad de su Registro.
- Descarga/Ejecuta DelFix desde el escritorio de Windows.
- Clic Derecho, “Ejecutar como Administrador”.
- En la ventana principal, marca solamente la casilla “Create Registry Backup”.
- Clic en Run.
Al terminar se abrirá un reporte llamado DelFix.txt, guárdelo por si fuera necesario y cierre la herramienta…
Luego ve a::
2.- Inicio >>> Ejecutar >>> Escribe notepad.exe o abra un nuevo archivo Notepad y copie y pegue lo siguiente:
Start::
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restricción <==== ATENCIÓN
HKU\S-1-5-21-2110895108-1521901883-1582319512-1000\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\83.0.4103.116\Installer\chrmstp.exe [2020-06-23] (Google LLC -> Google LLC)
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción <==== ATENCIÓN
CHR HKLM\SOFTWARE\Policies\Google: Restricción <==== ATENCIÓN
Task: {30494D2D-27E2-4707-B885-3734E63C9D4A} - System32\Tasks\{6BD2BAB9-B8E7-4E97-9091-8568B6414F8D} => C:\Windows\system32\pcalua.exe -a "C:\Users\Gianni\Desktop\Yu-Gi-Oh! Power of Chaos All Cards .exe" -d C:\Users\Gianni\Desktop
Task: {598D328E-5288-4264-A64A-39A12ABA90EC} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe
Task: {AB312039-B672-4891-A04F-79B53DA79009} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
Task: C:\Windows\Tasks\AdwCleaner_onReboot.job => C:\Users\Gianni\Desktop\adwcleaner_8.0.7.exe
Task: C:\Windows\Tasks\Trojan Remover.job => C:\Program Files\Loaris Trojan Remover\ltr.exe
HKU\S-1-5-21-2110895108-1521901883-1582319512-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/es-mx/?ocid=iehp
SearchScopes: HKU\S-1-5-21-2110895108-1521901883-1582319512-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
FF Plugin: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [Ningún archivo]
CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck]
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki]
S3 CCleanerBrowserElevationService; C:\Program Files\CCleaner Browser\Application\84.0.5270.108\elevation_service.exe [1071832 2020-07-28] (Piriform Software Ltd -> Piriform Software)
S3 MozillaMaintenance; "C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe" [X]
S3 Steam Client Service; "C:\Program Files\Common Files\Steam\SteamService.exe" /RunAsService [X]
S2 WsAppService; C:\Program Files\Wondershare\WAF\2.4.3.242\WsAppService.exe [X]
U5 W32Time; C:\Windows\system32\svchost.exe [20992 2009-07-13] (Microsoft Windows -> Microsoft Corporation) <==== ATENCIÓN (no ServiceDLL)
2020-08-11 17:31 - 2020-08-11 17:31 - 000000286 _____ C:\Windows\Tasks\AdwCleaner_onReboot.job
2020-08-08 21:51 - 2020-08-12 20:59 - 000000000 ____D C:\Program Files\CCleaner Browser
2020-08-08 21:51 - 2020-08-08 21:51 - 010055680 _____ C:\Program Files\GUTE63A.tmp
2020-08-08 21:51 - 2020-08-08 21:51 - 000000000 ____D C:\Program Files\GUME639.tmp
2020-08-03 12:13 - 2020-08-03 12:13 - 000000260 _____ C:\Windows\Tasks\Trojan Remover.job
2020-08-03 12:12 - 2020-08-03 12:12 - 000000000 ____D C:\ProgramData\Loaris
2020-08-03 12:08 - 2020-08-03 12:08 - 001171376 _____ (Loaris LLC) C:\Users\Gianni\Downloads\fb3a392b-c7d6-4ae4-b670-ef8269efdf26.tmp
2020-08-03 00:57 - 2020-08-03 00:57 - 000000000 ____D C:\Users\Default\AppData\Local\Kaspersky Lab
2020-08-03 00:57 - 2020-08-03 00:57 - 000000000 ____D C:\Users\Default User\AppData\Local\Kaspersky Lab
2020-08-03 00:50 - 2020-08-12 21:07 - 000000000 ____D C:\Program Files\Kaspersky Lab
2020-08-12 20:55 - 2019-04-18 20:56 - 000000000 ____D C:\Users\Gianni\AppData\Local\AVAST Software
2020-08-12 20:55 - 2019-04-18 20:46 - 000000000 ____D C:\ProgramData\AVAST Software
2020-08-06 00:02 - 2019-04-18 20:54 - 000004168 _____ C:\Windows\system32\Tasks\Avast Emergency Update
2020-08-03 12:38 - 2020-06-25 23:54 - 000000000 ____D C:\Program Files\360
2020-08-03 12:26 - 2020-06-25 23:55 - 000000000 ____D C:\Users\Gianni\AppData\Roaming\360DesktopLite
2020-08-02 12:36 - 2019-04-18 20:54 - 000000000 ____D C:\Windows\system32\Tasks\Avast Software
2020-08-08 21:51 - 2020-08-08 21:51 - 010055680 _____ () C:\Program Files\GUTE63A.tmp
WMI:subscription\__FilterToConsumerBinding->CommandLineEventConsumer.Name=\"BVTConsumer\"",Filter="__EventFilter.Name=\"BVTFilter\"::
WMI:subscription\__EventFilter->BVTFilter::[Query => SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99]
WMI:subscription\CommandLineEventConsumer->BVTConsumer::[CommandLineTemplate => cscript KernCap.vbs][WorkingDirectory => C:\\tools\\kernrate]
FirewallRules: [TCP Query User{A29B4739-C085-4566-9442-B43727E229BD}C:\program files\pylo\mcreator\jdk\bin\java.exe] => (Allow) C:\program files\pylo\mcreator\jdk\bin\java.exe => Ningún archivo
FirewallRules: [UDP Query User{3E4B0448-3C5C-4E9D-915E-57D4648C39B4}C:\program files\pylo\mcreator\jdk\bin\java.exe] => (Allow) C:\program files\pylo\mcreator\jdk\bin\java.exe => Ningún archivo
FirewallRules: [{2BEF9B75-064A-4878-93EB-EBAE09E17F41}] => (Allow) C:\Users\Gianni\AppData\Local\Programs\Opera\68.0.3618.173\opera.exe => Ningún archivo
FirewallRules: [{D5560517-905E-4ED7-A33A-04EBCF37D3EA}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe => Ningún archivo
FirewallRules: [{5B598A15-A567-48FA-BDEE-FECDAA07E5F9}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe => Ningún archivo
FirewallRules: [{7A7E1F24-11EF-4555-AD57-29CB3FF64175}] => (Allow) C:\Program Files\360\Total Security\360TsLiveUpd.exe => Ningún archivo
FirewallRules: [{C5365C0B-010E-4A7A-9CEE-E3038BAD8EC1}] => (Allow) C:\Program Files\360\Total Security\360TsLiveUpd.exe => Ningún archivo
FirewallRules: [TCP Query User{DFA03690-71C7-47F0-8CB2-B87FCE6FB4FD}C:\users\gianni\appdata\local\programs\opera\69.0.3686.77\opera.exe] => (Allow) C:\users\gianni\appdata\local\programs\opera\69.0.3686.77\opera.exe => Ningún archivo
FirewallRules: [UDP Query User{88CEC79A-23F6-425D-BCEA-5906131A4108}C:\users\gianni\appdata\local\programs\opera\69.0.3686.77\opera.exe] => (Allow) C:\users\gianni\appdata\local\programs\opera\69.0.3686.77\opera.exe => Ningún archivo
FirewallRules: [{9382981F-D976-44D0-8B3D-6725FC8DF3E0}] => (Allow) C:\Program Files\CCleaner Browser\Application\CCleanerBrowser.exe (Piriform Software Ltd -> Piriform Software)
C:\Program Files\Common Files\AVAST Software
C:\Program Files\AVAST Software
C:\Program Files\Loaris Trojan Remover
C:\Program Files\360
CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END
- Lo guarda bajo el nombre de fixlist.txt en el escritorio <<< Esto es muy importante.
Nota: Es necesario que el ejecutable Frst.exe/Frst64.exe y fixlist.txt se encuentren en la misma ubicación (escritorio) o si no la herramienta no trabajará.
3.- Inicie su ordenador en >>> Modo Seguro >>> Aplicable a Windows 10. o Windows 7.
- Ejecute Frst.exe o Frst64.exe. según el caso.
- Presione el botón Fix/Corregir y aguarde a que termine.
- La Herramienta guardará el reporte en su escritorio (Fixlog.txt).
- Reinicia y lo pega en su próxima respuesta.
Por tu seguridad imprime los pasos, cualquier duda nos consultas.
Salu2